
Vladyslav
09.02.2018
14:32:35

Maksim Tyakin
09.02.2018
14:33:05

Ettercap
09.02.2018
14:33:20

Vladyslav
09.02.2018
14:34:34
А что значит frame lifetime 0.00?

Google

Vladyslav
09.02.2018
14:34:50
умирает не успев родиться?)

Ettercap
09.02.2018
14:35:44

Vladyslav
09.02.2018
14:37:12
сейчас все побегут обьяснять что это за группа и что тут обсуждают?

Ettercap
09.02.2018
14:37:13

Nikita
09.02.2018
14:37:45
@ZZToP убери бота плиз с канала

Vladyslav
09.02.2018
14:38:16
тоесть просто в ваерлесе кадры не ставятся в очередь?

Alexander
09.02.2018
14:40:12

Nikita
09.02.2018
14:43:43
Вопрос открыт. Нид хелп :)
народ, кто в курсе как победить проблему ipsec (ike2 roadwarior), когда при повторном или втором подключении тик сообщает в логах no policy found / generated ? Полиси генерится по шаблону port strict. Ошибка возникает при наличии пира и уже имеющегося динамического полиси. Второй абонент подключиться не может.
/ip ipsec peer
add address=0.0.0.0/0 auth-method=rsa-signature certificate=vpn.xxx.yyy \
dh-group=modp4096,modp3072,modp2048,modp1536 dpd-interval=20s \
enc-algorithm=aes-256,aes-192,aes-128 exchange-mode=ike2 generate-policy=\
port-strict hash-algorithm=sha256 lifetime=30m mode-config=Modeconf-ike2 \
my-id=fqdn:vpn.xxx.yyy passive=yes policy-template-group=\
ike2-RoadWarrior send-initial-contact=no
/ip ipsec policy
add dst-address=172.16.1.0/24 group=ike2-RoadWarrior proposal=STRONG \
src-address=0.0.0.0/0 template=yes

Sam
09.02.2018
15:03:46
Последний пункт не понятен.
И что значит, что все чипсеты будут поддерживать AC.

Nikita
09.02.2018
15:11:17
Это выглядит первоапрельской шуткой

Google

Dmitry
09.02.2018
15:34:11

Aleksey
09.02.2018
15:37:49

Ettercap
09.02.2018
15:38:20

Антон
09.02.2018
15:39:56
Можно попробовать rc )

Aleksey
09.02.2018
15:42:54
Не
Старая проблема

Maksim
09.02.2018
15:43:54
6.41.2 вышла

Сергей
09.02.2018
15:44:14
а где 7
сцуки
нет бы семерку уже выложить

iroot
09.02.2018
15:50:44

Сергей
09.02.2018
15:51:17
да ну, уже есть?)))
а то ее обычно мемом считают

Sam
09.02.2018
15:52:50

iroot
09.02.2018
15:59:35
/ppp secret
add local-address=192.168.1.90 name=torise password=** profile=\
default-encryption remote-address=192.168.1.202 service=pptp
add local-address=192.168.1.90 name=NaLiv password=** remote-address=\
192.168.1.203 service=pptp
192.168.1.90 <— это dns mikrotik'a
И нет ip Pool для VPN {dns-server=192.168.1.90 gateway=192.168.1.90}
Вот конфиг микротика скинули, и что-то задумался я... А все ли правильно в нем? Настраивали его mikrotik.ru

Nikolai
09.02.2018
16:04:10
Для vpn не обязательно иметь ip pool. Можно в secret для каждого клиента статический адрес задавать.
Вопрос только по local 192.168.1.90 . Этот адрес будет поднят на микротике. Если такой же есть в сети - микротик к нему не достучится.

iroot
09.02.2018
16:11:22

Nikolai
09.02.2018
16:13:03
А где фактически висит адрес 192.168.1.90 в отсутствие впн?

iroot
09.02.2018
16:18:41
А где фактически висит адрес 192.168.1.90 в отсутствие впн?
/ip pool
add name=dhcp_pool1 ranges=\
192.168.1.2-192.168.1.89,192.168.1.91-192.168.1.254
/ip address
add address=192.168.1.90/24 comment=LAN interface=wlan1 network=192.168.1.0
/ip dhcp-server network
add address=192.168.1.0/24 dns-server=192.168.1.90 gateway=192.168.1.90

Алексей
09.02.2018
16:21:26
Сори

Nikolai
09.02.2018
16:21:45
Воот. Во-первых, нельзя вешать адрес на интерфейс wlan, т.к. при отключении последнего клиента интерфейс становится "not running" и с прицепленными к нему службами типа dhcp вылазят грабли

Google

Nikolai
09.02.2018
16:22:08
Лучше это делать на заранее созданный бридж.
Кроме того, возможно, при отключении последнего vpn-клиента RoS тоже как-то пытается деактивировать этот адрес, по её мнению принадлежащий впн-серверу

Zek
09.02.2018
16:23:21
на слейвы бриджа вообще айпишники низя вешать

Nikolai
09.02.2018
16:23:56

Zek
09.02.2018
16:25:42
а если он не в бридже, тогда не вижу проблем с вешанием на него адреса и дхцп напрямую

Nikolai
09.02.2018
16:25:44
Для локального конца vpn-туннелей лучше выделить отдельный ip. Даже не важно особо какой. Хоть из другой подсети. Для pptp/l2tp и прочих оно не важно. Со стороны впн-сеовера может хоть 10.1.1.1 торчать

iroot
09.02.2018
16:26:47

Nikolai
09.02.2018
16:27:02

Zek
09.02.2018
16:27:30

iroot
09.02.2018
16:27:47

Nikolai
09.02.2018
16:28:15

iroot
09.02.2018
16:29:31

Nikolai
09.02.2018
16:29:39
Ладно, пофиг. Главное - разобрались, где грабли

iroot
09.02.2018
16:36:19
Ладно, пофиг. Главное - разобрались, где грабли
Да там ssh, ftp итд все было открыто, админский пароль гуляет по всем взломаным базам паролей, admin оставили. Ладно я любитель но магазин который торгует ими и так настроили, у них как правило нормальные админы.

Nikolai
09.02.2018
16:37:05

Sergey
09.02.2018
18:19:54

АК
09.02.2018
18:21:54
????

ALEXEY
09.02.2018
19:21:22
Всем привет! Подскажите возможно выдавать определённому дивайсу уникальный dns

Google

Sergioss
09.02.2018
19:41:43

Admin
ERROR: S client not available

Sergioss
09.02.2018
19:41:46
https://wiki.mikrotik.com/wiki/Manual:IP/DNS
Могу вводить в заблуждение.

Sergey
09.02.2018
20:03:19
Киса:
Реконструкция снова в Перевозе!
Военно- историческая реконструкция "Бои на Западном фронте 1945"
10 февраля 13.00 (сб)
Начало боя в 14.00
Военно- историческая реконструкция, посвященная событиям Второго Фронта Великой Отечественной Войны, произошедшим в феврале 1945 года, когда войска союзников выдержав немецкое контрнаступление, нанесли решительный удар вглубь территории Германии.
В мероприятии задействовано более 100 реконструкторов из Санкт - Петербурга и Москвы.
Для зрителей будет организована уникальная возможность познакомиться с техникой и формой союзников, выпить чашку восхитительного "Американо" или съесть вкуснейший бургер из Фудтрака.
Вход свободный!
Бои на Западном фронте 1945
Адрес: Тосненский район, г. Никольское, ул.Песчаная (мкр. Перевоз)

iroot
09.02.2018
20:30:39

Alseg
09.02.2018
20:32:54

ALEXEY
10.02.2018
07:24:40
Я неправильно задал вопрос у меня в сетке есть девайс онлайн радио для ребёнка Xiaomi по умолчанию там китайские станции но есть сервис в России позволяющий сменить это безобразие подменой dns. Не хочу заворачивать весь трафик на этот днс а только это радио

boingo-00
10.02.2018
07:30:13
Может проще перепрошить девайс?

ALEXEY
10.02.2018
07:30:16
4pda пока не смогли
У меня сейчас так

B
10.02.2018
07:32:16
Если это не работает !
Да вы так сделали
И не работает то возможно у вашей штуки днс не ваш роутер
Добавьте в nat роутера правило forward udp 53 action redirect 53 port
Этим правилом вы заберёте на роутер все запросы днс из сети

ALEXEY
10.02.2018
07:34:02
Все равно умудряется проскакивать в Китай

B
10.02.2018
07:34:05
И обработаете именно вашим роутером
Правило можно поставить в log

Google

B
10.02.2018
07:34:39
И смотреть прилетаете ли пакет от нужного устройства
Так ещё понимание вопроса у меня хромает
Вы хотите сменить dns устройству ?
Или отправлять соединения на api. Xaxumixuya.coм на известный адрес
?

ALEXEY
10.02.2018
07:39:19
Отправлять на определенный адрес

B
10.02.2018
07:39:55
Тогда dns ловушка и dns static

ALEXEY
10.02.2018
07:42:34
Делаю спасибо

Андрей
10.02.2018
07:45:49
Парни продублирую у вас
Парни есть задача)